Informazioni sul CVE-2017-12155

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2017-12155

Descrizione: A resource-permission flaw was found in the openstack-tripleo-heat-templates package where ceph.client.openstack.keyring is created as world-readable. A local attacker with access to the key could read or modify data on Ceph cluster pools for OpenStack as though the attacker were the OpenStack service, thus potentially reading or modifying data in an OpenStack Block Storage volume.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • OpenStack – openstack-tripleo-heat-templates

Relazioni con altri prodotti

Produttore:OpenStack
Prodotto: openstack-tripleo-heat-templates
Anno: 2017
CWE:
CVSS: 0.0

Ulteriori risorse disponibili